Skip to content
Open
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
35 changes: 7 additions & 28 deletions docs/2.modules/31.roles-securises.md
Original file line number Diff line number Diff line change
Expand Up @@ -8,34 +8,15 @@ updatedAt: '2026-03-19'

## À quoi sert-il ?

Les rôles sécurisés sont un système de protection avancée qui ajoute une couche de sécurité supplémentaire aux permissions sensibles de votre serveur Discord. Il permet de rendre les rôles à haut risque (administrateur, modérateur…) utilisables uniquement après une authentification forte (A2F - Authentification à Deux Facteurs) ou une clé d'accès.
Les rôles sécurisés permettent de protéger les permissions sensibles de votre serveur.

### Le problème
Concrètement, lorsqu'un modérateur ou un administrateur veut effectuer une action importante, il doit d'abord s'authentifier (code PIN, mot de passe, A2F, empreinte digitale, Face ID, etc.).

Discord permet déjà d'activer l'A2F sur les comptes, mais cela ne protège pas votre serveur contre :
Une fois connecté, ses permissions sont activées temporairement. Dès que sa session se termine, elles sont automatiquement retirées.

- Le **vol de token** (token grab)
- Le **phishing** (pages de connexion falsifiées)
- Les **malwares** qui récupèrent les sessions

### La solution

Avec les rôles sécurisés, les permissions sensibles ne sont **attribuées temporairement** qu'après une authentification via une application d'authentification ou une clé d'accès (empreinte digitale, reconnaissance faciale, code de session Windows ou clé physique).

Même si un attaquant vole un compte Discord, il ne peut pas utiliser les permissions destructives du serveur.

### Cas d'utilisation principaux

- **Protection anti-hack** : Les comptes staff piratés ne peuvent pas détruire le serveur
- **Accès en temps voulu** : Évite les erreurs accidentelles de modération
- **Salons privés protégés** : L'accès aux informations sensibles nécessite une connexion

### Rôles visuels et rôles à permissions

- `🛡️ Admin` (couleur, sans permissions, affichage dans la hiérarchie)
- `Admin Perms` (caché, vraies permissions)

Le staff conserve son rôle et son badge visibles auprès de la communauté, mais les permissions réelles nécessitent une connexion.
::hint{ type="success" }
Même si un compte Discord est compromis, un attaquant ne peut pas utiliser les permissions du staff sans passer par cette vérification.
::

## Sécurité

Expand Down Expand Up @@ -415,6 +396,4 @@ L'historique est accessible via le bouton "**Historique**" sur le menu principal
**Sélectionner un membre :** Permet de sélectionner l'un des membres qui apparaît dans les historiques.

- **Valider :** Permet de confirmer et d'appliquer le filtrage que vous avez paramétré.
- **Retirer les filtres :** Cette option apparaît lorsqu'un filtre est actif. Elle permet de supprimer l'ensemble des filtres que vous avez précédemment configurés.


- **Retirer les filtres :** Cette option apparaît lorsqu'un filtre est actif. Elle permet de supprimer l'ensemble des filtres que vous avez précédemment configurés.